분류 전체보기
-
[리눅스] ssh 보안정책 강화 - sshd_config 수정프로그래밍/서버관리 2014. 12. 25. 18:56
최근에 갑작스럽게 중국발 IP로 ssh brute force login attack 공격이 계속 들어오고 있어서 ssh 설정을 변경하여 서버 보안정책을 강화하기로 하였다. ssh 설정은 아래 파일에서 변경 할 수 있다. 서버: vi /etc/ssh/sshd_config (sshd demon을 위한 설정 파일) 클라이언트: vi /etc/ssh/ssh_config (ssh client 설정 파일) 이 파일을 열어 아래와 같이 수정하였다. Port 7777 Protocol 2 PermitRootLogin no 1. ssh에서 기본적으로 사용하는 22 포트가 아닌 임의의 포트로 변경한다. 예를 들어 7777 포트로 변경하면 파일을 아래와 같이 변경한다. #Port 22 -> Port 7777 변경하려고 하는 ..
-
[ 구글 애드센스 ] pin number 도착일상/블로그관리 2014. 12. 20. 01:33
어느날 집에 도착해보니 구글에서 편지가 도착해있었다. 위 사진의 아래 짤린 부분에 애드센스 개인 핀 넘버가 적혀있다. ㅋ www.google.com/adsense/로 로그인해서 편지로 받은 개인 핀 넘버를 입력할 수 있다. 편지 받아놓고 한참 지나 들어갔더니 얼릉 입력하라고 빨란 줄이 떠 있다. 재빨리 핀 넘버를 입력하였다. 참고로 광고 수익 누적 10$에 달하면 주소 확인 및 지급 방식 입력을 할 수 있고 100$가 되면 실제적으로 광고수익 지급을 받을 수 있다. 어서 빨리 100$가 되서 처음 광고수입을 받고 싶다. 그러려면 포스팅도 열심히 해야겠지... 하... 하....하.....ㅠㅠ
-
중국발 해킹 시도와 fail2ban 사용하기일상/블로그관리 2014. 12. 15. 03:37
주말에 서버에서 작업하고 있는데 자꾸 이메일 알림이 들어와서 메일함을 확인해보니 아래와 같은 메세지가 메일함에 가득 차 있었다. Hi, The IP 123.127.36.162 has just been banned by Fail2Ban after 5 attempts against SSH. Here are more information about 123.127.36.162: [Querying whois.apnic.net] [whois.apnic.net] % [whois.apnic.net] % Whois data copyright terms http://www.apnic.net/db/dbcopyright.html % Information related to '123.127.36.160 - 123.127.36...